Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-10-2008, 09:54   #1
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
-VIRTUMONDE- LOG allegati

Malwarebytes

A-Squared

F-Secure

Cure-it (sarò scemo ma il programmino non sono riuscito ad usarlo)

ESET SysInspector

HiJackThis

Gmer

PrevxCSI



Mi è stato consigliato anche un tool specifico per suddetto virus, ma ho preferito postare i log visto che ero in ballo con le scansioni.
Allegati
File Type: txt mbam-log-2008-09-30 (16-07-58).txt (5.6 KB, 5 visite)
Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 09:58   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Userro Guarda i messaggi
Malwarebytes

A-Squared

F-Secure

Cure-it (sarò scemo ma il programmino non sono riuscito ad usarlo)

ESET SysInspector

HiJackThis

Gmer

PrevxCSI



Mi è stato consigliato anche un tool specifico per suddetto virus, ma ho preferito postare i log visto che ero in ballo con le scansioni.

Quale tool ti è stato consigliato e da chi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 10:07   #3
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
Quello di cui stanno parlando qui, mi è stato consigliato da una persona di mia conoscenza.
Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 10:20   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16  - tutte le voci senza riferimenti a microsoft
poi c'è da sistemare questa, non fixarla per ora
O20 - AppInit_DLLs: avgrsstx.dll tqiukk.dll

cureit l'ho sistemato io
http://www.hwupgrade.helloweb.eu/Par...3206888875.txt


Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\WINDOWS\system32\doskeys.exe
C:\WINDOWS\system32\jgsnctmq.dll
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali

Ultima modifica di wjmat : 01-10-2008 alle 10:25.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 10:26   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella a sx delle sottoindicate voci:

Quote:
O2 - BHO: (no name) - {69787BA0-4211-4599-A4BC-AB6A4A206899} - C:\WINDOWS\system32\vtUooNFu.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O20 - AppInit_DLLs: avgrsstx.dll tqiukk.dll
2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\WINDOWS\system32\doskeys.exe
C:\WINDOWS\system32\jgsnctmq.dll
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Riepilogo log da allegare
Avenger
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 10:46   #6
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
Quote:
Originariamente inviato da wjmat Guarda i messaggi
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16  - tutte le voci senza riferimenti a microsoft
poi c'è da sistemare questa, non fixarla per ora
O20 - AppInit_DLLs: avgrsstx.dll tqiukk.dll

cureit l'ho sistemato io
http://www.hwupgrade.helloweb.eu/Par...3206888875.txt


Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\WINDOWS\system32\doskeys.exe
C:\WINDOWS\system32\jgsnctmq.dll
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali
C:\WINDOWS\system32\doskeys.exe (1)

C:\WINDOWS\system32\doskeys.exe (2)


C:\WINDOWS\system32\jgsnctmq.dll (1)

C:\WINDOWS\system32\jgsnctmq.dll (2)

Log Hijackthis (successivamente ho fixato anche
O2 - BHO: (no name) - {69787BA0-4211-4599-A4BC-AB6A4A206899} - C:\WINDOWS\system32\vtUooNFu.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
come indicato da Chillout e quindi non sono segnati nel log).

Ultima modifica di Userro : 01-10-2008 alle 10:55.
Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 11:00   #7
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
Va bene così o devo fare anche gli scan di Chillout?
Ho visto che avete postato circa insieme e ho pensato che le cose si sovrapponessero.
Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 11:11   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai l'operazione con avenger che ti ha detto chill, i controlli che ti ho fatto fare confermano che i file sono infetti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 11:18   #9
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
Fatto, ecco il log.

Sono pulito? Il punto è che ad ogni riavvio mi compare questa schermata (anche adesso).


Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 11:21   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 11:32   #11
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
Ora mi segna quello dei tre che non è stato cancellato (il terzo nell'immagine sopra).

log

Ultima modifica di Userro : 01-10-2008 alle 11:35.
Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 11:36   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
in avenger
Codice:
Files to delete:
C:\WINDOWS\system32\oqkwdk.dll
e log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 11:48   #13
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
log

pulito?
Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 11:51   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Userro Guarda i messaggi
log

pulito?
Nuovo log di Prevx CSI e HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 12:03   #15
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
prevx

Hijackthis
Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 12:05   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Userro Guarda i messaggi
Da fixare come ti avevo già detto

Quote:
O20 - AppInit_DLLs: avgrsstx.dll tqiukk.dll
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 12:05   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
O20 - AppInit_DLLs: avgrsstx.dll tqiukk.dll
l'avevi fixata questa?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 12:09   #18
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
Quote:
Originariamente inviato da wjmat Guarda i messaggi
O20 - AppInit_DLLs: avgrsstx.dll tqiukk.dll
l'avevi fixata questa?
Mi avevi scritto di aspettare allora non l'avevo fixata, poi me ne sono scordato.

Fixata adesso con hjt.
Userro è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 12:15   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Userro Guarda i messaggi
Mi avevi scritto di aspettare allora non l'avevo fixata, poi me ne sono scordato.

Fixata adesso con hjt.
Log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 12:16   #20
Userro
Member
 
L'Avatar di Userro
 
Iscritto dal: Nov 2006
Messaggi: 142
log
Userro è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Caldaie a gas, colpo di scena: l'UE valu...
Altro che 'scandalo De Martino', in Core...
Meta leggerà i tuoi messaggi dal ...
OpenAI entra in Thrive Holdings: nasce u...
Paramount: nuovi film di Sonic e Tartaru...
EU AI Cloud, il cloud sovrano di SAP per...
God of War: la serie TV entra in pre-pro...
Stampante HP in super offerta: la multif...
Maxi offerta su Roborock S8 MaxV Ultra: ...
Ron Gilbert, il creatore di Monkey Islan...
AMD, aumento dei prezzi per i processori...
I migliori regali di Natale a meno di 50...
Sorprese post Black Friday: questi TV 4K...
NVIDIA perde quota, AMD e Intel guadagna...
Il cloud ibrido al centro delle strategi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v